Перейти к содержимому


Фото
- - - - -

Windows можно взломать через Mhtml-файл


  • Please log in to reply
17 ответов в этой теме

#1 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 31 Январь 2011 - 12:14

Отправленное изображение


Корпорация Microsoft - сообщила об обнаружении серьезной уязвимости, которая уже используется хакерами. Речь идет о баге в обработчике протокола MHTML (MIME Encapsulation of Aggregate HTML), использование которого ведет к несанкционированной утечке данных. Сообщается, что образец эксплоита, использующего данный баг, уже есть в открытом доступе.

В корпорации говорят, что данная уязвимость отдаленно напоминает выполнение сценариев XSS, также приводящих к несанкционированному получению данных. К примеру, атакующий может сконструировать HTML-ссылку, указав в ней определенные параметры, провоцирующие уязвимость. В дальнейшая задача хакера сводится к тому, чтобы под каким-либо предлогом убедить свою жертву нажать на ссылку.

В случае нажатия ссылки, происходит выполнение скрипта на компьютере под управлением Internet Explorer и в рамках текущей сессии злоумышленник может получить пользовательскую информацию, причем браузер можно вынудить показывать ту или иную информацию, маскирующую несанкционированную активность.

В соответствии с сообщением Microsoft, уязвимость затрагивает все поддерживаемые версии Internet Explorer и все поддерживаемые версии Windows. Уязвимость возникает из-за того, что программный код, существующий в интерпретаторе MHTML, определенным образом интерпретирует MIME-запросы в веб-документах.

Впрочем, в компании nCircle говорят, что несмотря на наличие существующего эксплоита, использовать уязвимость довольно трудно, так как хакеру нужно не только заставить пользователя нажать на ссылку, но и контролировать веб-сервер на его компьютере. "Технически, спровоцировать уязвимость нетрудно, но гораздо труднее получить результат ее выполнения. Это обстоятельство делает атаку не столь опасной", - говорит Эндрю Стормс, директор по безопасности nCircle.

"Риск атаки невелик, тем более, чем Microsoft на своем сайте опубликовала рекомендации по снижению потенциальной угрозы", - говорит он.

По данным Microsoft, пользователи могут просто отказаться от открытия этих файлов или временно отключить работы протокола MHTML, а также заблокировать ActiveX с высокой степенью опасности.

пыщ-пыщ

#2 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 13:47

угу, и даже есть автоматический Fix It, что-бы не запутались "Одмины"
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:03

Ну надо же... Среди Affected Software значится и супер-надежные, очень защищенные и практически неуязвимые "Windows 7 for 32-bit Systems" и "Windows 7 for x64-based Systems". :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#4 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:06

Borka если внимательно почитать:
"What causes this threat?
The vulnerability exists due to the way MHTML interprets MIME-formatted requests for content blocks within a document. It is possible for this vulnerability to allow an attacker to run script in the wrong security context."
то не будет столько восклицаний...
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:14

Borka если внимательно почитать:
"What causes this threat?
The vulnerability exists due to the way MHTML interprets MIME-formatted requests for content blocks within a document. It is possible for this vulnerability to allow an attacker to run script in the wrong security context."
то не будет столько восклицаний...

И что? :rolleyes: К чему эта цитата? От того, что "vulnerability exists", Семерка становится еще больше защищенной? :(
С уважением,
Борис А. Чертенко aka Borka.

#6 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:17

Семерка становится еще больше защищенной?

упорный... :rolleyes: дырка в формате документа, а не в ОС. так понятнее? + временная "затычка" есть - что не так?

Сообщение было изменено PAUK: 31 Январь 2011 - 14:18

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:24

что не так?

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#8 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:26

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными.

поговорку помните - каждый воспринимает в меру своей... ну и т.д. и т.п.
ЗЫ
и да - вот у меня сейчас сайт Доктора конкретно тормозит - это ВСЁ? это конец Доктора?! ай! спасите-помогите! LOL.

Сообщение было изменено PAUK: 31 Январь 2011 - 14:28

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#9 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:27

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными.

поговорку помните - каждый воспринимает в меру своей... ну и т.д. и т.п.

Не... Не каждый верит рекламным слоганам от Мелкософта при выходе каждой новой версии. :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#10 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:28

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными.

поговорку помните - каждый воспринимает в меру своей... ну и т.д. и т.п.

Не... Не каждый верит рекламным слоганам от Мелкософта при выходе каждой новой версии. :rolleyes:

и да - вот у меня сейчас сайт Доктора конкретно тормозит - это ВСЁ? это конец Доктора?! ай! спасите-помогите! LOL.
повтор.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:38

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными.

поговорку помните - каждый воспринимает в меру своей... ну и т.д. и т.п.

Не... Не каждый верит рекламным слоганам от Мелкософта при выходе каждой новой версии. :rolleyes:

и да - вот у меня сейчас сайт Доктора конкретно тормозит - это ВСЁ? это конец Доктора?! ай! спасите-помогите! LOL.
повтор.

"LOL" был бы, если бы кто-то взял на себя смелость сказать, что у Доктора сайты самые-самые непадучие, очень нетормозные и вообще. :)

Каким боком дыры Микрософта к тормозам сайта я, увы, не понял. :(
С уважением,
Борис А. Чертенко aka Borka.

#12 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:42

Каким боком дыры Микрософта к тормозам сайта я, увы, не понял.

а Л Ю Б Ы М - т.е. что одно ни при чем, что и другое так же.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 31 Январь 2011 - 14:45

Каким боком дыры Микрософта к тормозам сайта я, увы, не понял.

а Л Ю Б Ы М - т.е. что одно ни при чем, что и другое так же.

Э, нет, так не пойдет. :rolleyes: Тред про очередную дыру Микрософта, их - дыры - обсуждаем. Сайты - в том числе Доктора - нет. :(
С уважением,
Борис А. Чертенко aka Borka.

#14 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Январь 2011 - 14:59

про очередную дыру Микрософта, их - дыры - обсуждаем

Доктора - нет.

так всегда - ничего нового... :rolleyes: :) :(
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Январь 2011 - 15:13

Злые вы все :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 31 Январь 2011 - 17:14

Слухи о супернадежности и сверхзащищенности Семерки оказались несколько преувеличенными.

Дык рекламо,а она двигатель торговли,но не смотря на это 7 это лучшее ,что давал на гора Мелкософт,стоит,уж скоро год будет,приятно работать,на работе хр,как век каменный. :rolleyes:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#17 Sc@RpioIIIK@

Sc@RpioIIIK@

    Advanced Member

  • Posters
  • 695 Сообщений:

Отправлено 02 Февраль 2011 - 10:27

Компания Microsoft - предупреждает всех пользователей об очередной серьезной уязвимости, найденной в браузере Internet Explorer, через которую хакеры могут взять под контроль незащищенный компьютер.

Ошибка в программе позволяет хакерам загрузить на комрьютер жертвы любое вредоносное программное обеспечение - т.е.вирус, если им удастся тем или иным способом заманить пользователя на зараженные этим вирусом сайты, пишет британская газета Daily Mail.

Сообщается о том, что любой пользователь последних трех версий браузера корпорации: от IE 6 до IE 8, потенциально может оказаться жертвой хитроумных хакеров, поскольку на данный момент компания не представила решающий проблему патч.

Официальные представители Microsoft уже заявили, что нет никаких доказательств использования данной уязвимости криминальными элементами, однако опубликованный энтузиастами компьютерной безопасности код-взломщик будет тщательным образом изучен и ошибку исправят.

Вредоносное программное обеспечениеный код использует недочет в обращении браузера к памяти компьютера при работе с Каскадными таблицами стилей (CSS), отвечающих за разметку и отображение web-страницы. Злоумышленник попросту вклинивает в поток инструкций свой собственный код и таким образом взламывает компьютер. Стоит отметить, что в последнее время Microsoft предпринимала шаги по улучшению защиты управления памяти, однако это не помогает, если имеет место обращение к некоторым старым частям ОС Windows.

По словам Рика Фергюсона, эксперта в области компьютерной безопасности, данный вид уязвимости особенно опасен в силу того, что позволяет злоумышленнику приводить в действие вредоносный код удаленно.

«Это означает, что хакер может запускать программы непосредственно на компьютере жертвы», - говорит он. Примечательно, что схожая уязвимость была выявлена два года назад. Именно тогда правительственные структуры нескольких стран приняли решение перейти на альтернативные браузеры.

Сообщение было изменено Sc@RpioIIIK@: 02 Февраль 2011 - 10:27

пыщ-пыщ

#18 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 02 Февраль 2011 - 11:04

Компания Microsoft - предупреждает всех пользователей об очередной серьезной уязвимости, найденной в браузере Internet Explorer, через которую хакеры могут взять под контроль незащищенный компьютер.

По фиг,я например им не пользуюсь...а вообще страшилки про проклятых хакеров,которые так и мечтают завладеть твоим компьютером уже давно набили оскомину. :rolleyes:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.